Rezultaty skanu uzupełniającego Farbar Recovery Scan Tool (x64) Wersja: 21-12-2016 Uruchomiony przez Mateusz (29-12-2016 12:02:38) Uruchomiony z C:\Users\Mateusz\Desktop\frst Windows 10 Home Wersja 1607 (X64) (2016-09-23 08:05:47) Tryb startu: Normal ========================================================== ==================== Konta użytkowników: ============================= Administrator (S-1-5-21-1394664871-1245148921-295335108-500 - Administrator - Disabled) Gość (S-1-5-21-1394664871-1245148921-295335108-501 - Limited - Disabled) Konto domyślne (S-1-5-21-1394664871-1245148921-295335108-503 - Limited - Disabled) Mateusz (S-1-5-21-1394664871-1245148921-295335108-1001 - Administrator - Enabled) => C:\Users\Mateusz ==================== Centrum zabezpieczeń ======================== (Załączenie wejścia w fixlist spowoduje jego usunięcie.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Zainstalowane programy ====================== (W fixlist dozwolone tylko załączanie programów adware z flagą "Hidden" w celu ich uwidocznienia. Programy adware powinny zostać w poprawny sposób odinstalowane.) 64 Bit HP CIO Components Installer (Version: 7.2.8 - Hewlett-Packard) Hidden Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 22.0.0.153 - Adobe Systems Incorporated) Adobe Shockwave Player 12.2 (HKLM-x32\...\Adobe Shockwave Player) (Version: 12.2.4.194 - Adobe Systems, Inc.) Aktualizacje NVIDIA 23.1.0.0 (Version: 23.1.0.0 - NVIDIA Corporation) Hidden Ansel (Version: 376.33 - NVIDIA Corporation) Hidden Asmedia USB Host Controller Driver (HKLM-x32\...\{E4FB0B39-C991-4EE7-95DD-1A1A7857D33D}) (Version: 1.16.33.1 - Asmedia Technology) B109a-m (x32 Version: 140.0.851.000 - Hewlett-Packard) Hidden Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) Battlefield™ 1 (HKLM-x32\...\{335B50BC-6130-4BAF-9A6A-F1561270587B}) (Version: 1.0.47.30570 - Electronic Arts) Battlerite (HKLM\...\Steam App 504370) (Version: - Stunlock Studios) BufferChm (x32 Version: 140.0.298.000 - Hewlett-Packard) Hidden CCleaner (HKLM\...\CCleaner) (Version: 5.19 - Piriform) Counter-Strike: Global Offensive (HKLM\...\Steam App 730) (Version: - Valve) CPUID CPU-Z 1.76 (HKLM\...\CPUID CPU-Z_is1) (Version: - ) CPUID HWMonitor 1.29 (HKLM\...\CPUID HWMonitor_is1) (Version: - ) Curse Client (HKU\S-1-5-21-1394664871-1245148921-295335108-1001\...\101a9f93b8f0bb6f) (Version: 5.1.1.844 - Curse) Discord (HKU\S-1-5-21-1394664871-1245148921-295335108-1001\...\Discord) (Version: 0.0.296 - Hammer & Chisel, Inc.) f.lux (HKU\S-1-5-21-1394664871-1245148921-295335108-1001\...\Flux) (Version: - ) foobar2000 v1.3.10 (HKLM-x32\...\foobar2000) (Version: 1.3.10 - Peter Pawlowski) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 55.0.2883.87 - Google Inc.) Google Update Helper (x32 Version: 1.3.32.7 - Google Inc.) Hidden Heroes of the Storm (HKLM-x32\...\Heroes of the Storm) (Version: - Blizzard Entertainment) Hi-Rez Studios Authenticate and Update Service (HKLM-x32\...\{3C87E0FF-BC0A-4F5E-951B-68DC3F8DF1FC}) (Version: 3.0.0.0 - Hi-Rez Studios) HP Photosmart B109a-m All-in-One Driver Software 14.0 Rel. 6 (HKLM\...\{5AEA9B93-6C6A-4A0F-B2FA-BD8AA4C59B80}) (Version: 14.0 - HP) HPPhotoGadget (x32 Version: 140.0.524.000 - Hewlett-Packard) Hidden Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.0.6.1194 - Intel Corporation) Intel(R) Network Connections 20.7.67.0 (HKLM\...\PROSetDX) (Version: 20.7.67.0 - Intel) Intel(R) Serial IO (HKLM\...\{9FD91C5C-44AE-4D9D-85BE-AE52816B0294}) (Version: 30.63.1519.7 - Intel Corporation) Intel® Security Assist (HKLM-x32\...\{B294CE94-FE0F-4427-910C-180AF9FCFED1}) (Version: 1.0.1.620 - Intel Corporation) Java 8 Update 91 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86418091F0}) (Version: 8.0.910.14 - Oracle Corporation) Java 8 Update 91 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218091F0}) (Version: 8.0.910.14 - Oracle Corporation) K-Lite Codec Pack 12.2.5 Full (HKLM-x32\...\KLiteCodecPack_is1) (Version: 12.2.5 - KLCP) KMSpico (HKLM\...\{8B29D47F-92E2-4C20-9EE0-F710991F5D7C}_is1) (Version: - ) Livestreamer 1.12.2 (HKLM-x32\...\Livestreamer) (Version: - ) Malwarebytes Anti-Malware wersja 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes) Microsoft Office Professional Plus 2010 (HKLM-x32\...\Office14.PROPLUS) (Version: 14.0.4734.1000 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50428.0 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23506 (HKLM-x32\...\{3ee5e5bb-b7cc-4556-8861-a00a82977d6c}) (Version: 14.0.23506.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23506 (HKLM-x32\...\{23daf363-3020-4059-b3ae-dc4ad39fed19}) (Version: 14.0.23506.0 - Microsoft Corporation) MSI Afterburner 4.2.0 (HKLM-x32\...\Afterburner) (Version: 4.2.0 - MSI Co., LTD) MSI Fast Boot (HKLM-x32\...\{0F212E7A-65EB-4668-A8D7-749026A64F8E}_is1) (Version: 1.0.1.8 - MSI) MSI Live Update 6 (HKLM-x32\...\{4F46CF54-47D2-41F4-B230-B0954C544420}}_is1) (Version: 6.1.021 - MSI) MSIRegister (HKLM-x32\...\{80B995A4-3A86-4690-98A6-563F1A788835}_is1) (Version: 1.0.0.07 - MSI) NapiProjekt (2.2.0.2399) (HKLM-x32\...\NapiProjekt_is1) (Version: - ) Nexus Mod Manager (HKLM\...\6af12c54-643b-4752-87d0-8335503010de_is1) (Version: 0.63.9 - Black Tree Gaming) NVIDIA GeForce Experience 3.2.0.96 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.2.0.96 - NVIDIA Corporation) NVIDIA Oprogramowanie systemu PhysX 9.16.0318 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.16.0318 - NVIDIA Corporation) NVIDIA Sterownik 3D Vision 376.33 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 376.33 - NVIDIA Corporation) NVIDIA Sterownik graficzny 376.33 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 376.33 - NVIDIA Corporation) NvNodejs (Version: 3.2.0.96 - NVIDIA Corporation) Hidden NvTelemetry (Version: 2.0.0.0 - NVIDIA Corporation) Hidden Oprogramowanie mikroukładu Intel® (x32 Version: 10.1.1.9 - Intel(R) Corporation) Hidden Origin (HKLM-x32\...\Origin) (Version: 10.3.3.1921 - Electronic Arts, Inc.) Overwatch (HKLM-x32\...\Overwatch) (Version: - Blizzard Entertainment) Overwatch Test (HKLM-x32\...\Overwatch Test) (Version: - Blizzard Entertainment) Paladins (HKLM\...\Steam App 444090) (Version: - Hi-Rez Studios) Panel sterowania NVIDIA 376.33 (Version: 376.33 - NVIDIA Corporation) Hidden PS_AIO_06_B109a-m_SW_Min (x32 Version: 140.0.863.000 - Hewlett-Packard) Hidden qBittorrent 3.3.5 (HKLM-x32\...\qBittorrent) (Version: 3.3.5 - The qBittorrent project) Rainmeter (HKLM-x32\...\Rainmeter) (Version: 4.0 beta r2613 - Win10 Widgets) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7885 - Realtek Semiconductor Corp.) Rocket League (HKLM\...\Steam App 252950) (Version: - Psyonix, Inc.) Scan (x32 Version: 140.0.253.000 - Hewlett-Packard) Hidden SHIELD Streaming (Version: 7.1.0350 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (Version: 3.2.0.96 - NVIDIA Corporation) Hidden Spotify (HKU\S-1-5-21-1394664871-1245148921-295335108-1001\...\Spotify) (Version: 1.0.45.186.g3b5036d6 - Spotify AB) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) SteelSeries Engine 3.9.2 (HKLM\...\SteelSeries Engine 3) (Version: 3.9.2 - SteelSeries ApS) SumatraPDF (HKLM\...\SumatraPDF) (Version: 3.1.1 - Krzysztof Kowalczyk) swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.19 - TeamSpeak Systems GmbH) TechPowerUp GPU-Z (HKLM-x32\...\TechPowerUp GPU-Z) (Version: - TechPowerUp) The Witcher 3 - Wild Hunt (HKLM-x32\...\1207664643_is1) (Version: 1.10.0.0 - GOG.com) The Witcher 3: Wild Hunt - Free DLC program (16 DLC) (HKLM-x32\...\Free DLC program (16 DLC)_is1) (Version: 1.0.12.0 - GOG.com) The Witcher 3: Wild Hunt - Krew i Wino (HKLM-x32\...\Blood and Wine_is1) (Version: 1.21.0.0 - GOG.com) The Witcher 3: Wild Hunt - Serca z kamienia (HKLM-x32\...\Hearts of Stone_is1) (Version: 1.0.12.0 - GOG.com) Toolbox (x32 Version: 140.0.596.000 - Hewlett-Packard) Hidden TreeSize Free V3.4.5 (HKLM-x32\...\TreeSize Free_is1) (Version: 3.4.5 - JAM Software) VLC media player (HKLM\...\VLC media player) (Version: 2.2.4 - VideoLAN) Vulkan Run Time Libraries 1.0.26.0 (HKLM\...\VulkanRT1.0.26.0) (Version: 1.0.26.0 - LunarG, Inc.) WebReg (x32 Version: 140.0.297.017 - Hewlett-Packard) Hidden WinRAR 5.31 (64-bitowy) (HKLM\...\WinRAR archiver) (Version: 5.31.0 - win.rar GmbH) World of Warcraft (HKLM-x32\...\World of Warcraft) (Version: - Blizzard Entertainment) Wrye Bash (HKLM-x32\...\Wrye Bash) (Version: 0.3.0.6 - Wrye & Wrye Bash Development Team) XTREME GAMING ENGINE (HKLM-x32\...\GIGABYTE XTREME GAMING ENGINE_is1) (Version: 1.1.7.1 - GIGABYTE Technology Co.,Inc.) ==================== Niestandardowe rejestracje CLSID (filtrowane): ========================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) CustomCLSID: HKU\S-1-5-21-1394664871-1245148921-295335108-1001_Classes\CLSID\{a3fca706-9dae-4b66-af0b-d66dab27e30e}\InprocServer32 -> C:\Windows\system32\dfshim.dll (Microsoft Corporation) ==================== Zaplanowane zadania (filtrowane) ============= (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) Task: {0B726FC1-98AB-485C-93B0-C2D269AEE475} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-12-28] (Google Inc.) Task: {107D006F-6321-489A-B5F8-53A148339399} - System32\Tasks\MSIOSDx86_Host => C:\Program Files (x86)\MSI\Gaming APP\OSD\x86\MsiGamingOSD_x86.exe Task: {1239F2A1-3A2F-4A95-AC4A-317D43A54452} - System32\Tasks\AutoPico Daily Restart => C:\Program Files\KMSpico\AutoPico.exe [2016-01-11] (@ByELDI) Task: {1C03E605-99B5-4860-BE35-D66983DBE604} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2016-12-28] (Google Inc.) Task: {23E9E1BB-3548-4F37-93FB-F97A64CE421D} - System32\Tasks\Launcher GIGABYTE XTREME GAMING ENGINE => C:\Program Files (x86)\GIGABYTE\XTREME GAMING ENGINE\Xtreme.exe [2016-10-25] (GIGABYTE Technology Co.,Ltd.) Task: {33457217-06B3-477D-A6CC-145568DA71A1} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2016-12-13] (NVIDIA Corporation) Task: {3A924E4E-3677-424C-AFA8-D254B59FB06D} - System32\Tasks\MSIOSDx64_Host => C:\Program Files (x86)\MSI\Gaming APP\OSD\x64\MsiGamingOSD_x64.exe Task: {3E7AE6DB-15B1-4FDE-8F74-FE0422861767} - System32\Tasks\NvTmRepOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2016-12-13] (NVIDIA Corporation) Task: {40D37851-84E3-426D-982C-691F79677EBF} - System32\Tasks\NahimicMSIUILauncherRun => C:\Program Files\Nahimic\NahimicMSI\UserInterface\NahimicMSIUILauncher.exe Task: {5C052843-2CC7-482B-86B5-F14369B87BD7} - System32\Tasks\Wjeward Configuration => C:\Program Files (x86)\Sheregh\ghoqert.exe [2016-12-15] (Glarysoft Ltd) Task: {6B3F1C4E-8541-45FE-A23C-3520309892F1} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2016-12-13] (NVIDIA Corporation) Task: {7C5EF3F0-BD70-46A0-92EF-4EC82092A50F} - System32\Tasks\klcp_update => C:\Program Files (x86)\K-Lite Codec Pack\Tools\CodecTweakTool.exe [2016-07-07] () Task: {B7F41B8B-79D8-483E-A361-714DCA1D1B3B} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-06-10] (Piriform Ltd) Task: {C235D14A-5435-4A01-A18D-5282C37DD00E} - System32\Tasks\Intel PTT EK Recertification => C:\Program Files\Intel\iCLS Client\IntelPTTEKRecertification.exe [2016-02-19] (Intel(R) Corporation) Task: {D98CE65F-E1BB-4EC4-AD0D-22FF52D46014} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2016-12-13] (NVIDIA Corporation) Task: {DD2F851A-61B2-4FE9-AEC2-7D59E82BED63} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2016-12-13] (NVIDIA Corporation) Task: {E283DECB-D483-490B-804A-66242953F594} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [2016-12-13] (NVIDIA Corporation) Task: {EBC9B194-E95B-41BC-BB9B-62CBC0C55EFF} - System32\Tasks\NahimicMSIsvc32Run => C:\Program Files\Nahimic\NahimicMSI\UserInterface\NahimicMSIsvc32.exe Task: {F1829B68-78A8-4E44-8591-251AC5A29535} - System32\Tasks\MSISW_Host => C:\Windows\SysWOW64\muachost.exe [2015-08-18] (MSI) Task: {F39EB38D-1408-4B38-B7C2-BD99B0B55B70} - System32\Tasks\NahimicMSIsvc64Run => C:\Program Files\Nahimic\NahimicMSI\UserInterface\x64\NahimicMSIsvc64.exe (Załączenie wejścia w fixlist spowoduje przesunięcie pliku zadania (.job). Plik uruchamiany docelowo przez zadanie nie zostanie przeniesiony.) Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\Windows\explorer.exe ==================== Skróty ============================= (Wybrane wejścia mogą zostać załączone w celu ich zresetowania lub usunięcia.) ==================== Załadowane moduły (filtrowane) ============== 2016-09-10 21:17 - 2016-09-10 21:18 - 00076888 _____ () C:\WINDOWS\SysWoW64\PnkBstrA.exe 2016-08-10 16:26 - 2016-12-13 00:36 - 04489152 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\Poco.dll 2016-08-10 16:26 - 2016-12-13 00:35 - 01147328 _____ () C:\Program Files\NVIDIA Corporation\NvContainer\libprotobuf.dll 2016-07-16 12:42 - 2016-07-16 12:42 - 00231424 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll 2016-12-13 19:54 - 2016-12-09 11:29 - 02681200 _____ () C:\WINDOWS\System32\CoreUIComponents.dll 2016-09-23 09:01 - 2016-12-11 19:47 - 00134712 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2016-12-13 19:54 - 2016-12-09 11:29 - 02681200 _____ () C:\WINDOWS\system32\CoreUIComponents.dll 2016-12-13 19:54 - 2016-12-09 11:29 - 02681200 _____ () C:\WINDOWS\SYSTEM32\CoreUIComponents.dll 2016-09-23 09:10 - 2016-09-23 09:10 - 01864384 _____ () C:\Users\Mateusz\AppData\Local\Microsoft\OneDrive\17.3.6517.0809\amd64\ClientTelemetry.dll 2016-09-23 09:57 - 2016-09-23 09:57 - 00134656 _____ () C:\Windows\ShellExperiences\Windows.UI.Shell.SharedUtilities.dll 2016-12-13 19:54 - 2016-12-09 10:41 - 00474112 _____ () C:\Windows\ShellExperiences\QuickActions.dll 2016-11-08 22:49 - 2016-11-02 11:21 - 09760768 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2016-11-08 22:49 - 2016-11-02 11:15 - 01401856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2016-11-08 22:49 - 2016-11-02 11:14 - 00757248 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CSGSuggestLib.dll 2016-11-08 22:49 - 2016-11-02 11:16 - 02424320 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2016-11-08 22:49 - 2016-11-02 11:17 - 04853760 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2016-07-07 04:20 - 2016-07-07 04:20 - 00339968 _____ () C:\Program Files\Rainmeter\Plugins\RunCommand.DLL 2016-07-07 04:20 - 2016-07-07 04:20 - 00139776 _____ () C:\Program Files\Rainmeter\Plugins\Win7AudioPlugin.DLL 2016-07-07 04:19 - 2016-07-07 04:19 - 00098304 _____ () C:\Program Files\Rainmeter\Plugins\PerfMon.DLL 2016-06-22 19:01 - 2016-06-22 19:01 - 00719872 _____ () C:\Program Files\Rainmeter\Plugins\SpotifyPlugin.DLL 2016-07-07 04:20 - 2016-07-07 04:20 - 00133120 _____ () C:\Program Files\Rainmeter\Plugins\SysInfo.DLL 2016-12-14 15:18 - 2016-12-14 15:18 - 00072192 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.10.145.0_x64__kzf8qxf38zg5c\SkypeHost.exe 2016-12-14 15:18 - 2016-12-14 15:18 - 00179712 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.10.145.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll 2016-12-14 15:18 - 2016-12-14 15:18 - 42130432 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.10.145.0_x64__kzf8qxf38zg5c\SkyWrap.dll 2016-12-14 15:18 - 2016-12-14 15:18 - 02216448 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.10.145.0_x64__kzf8qxf38zg5c\roottools.dll 2016-11-22 19:26 - 2016-11-22 19:26 - 00019456 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_16.1118.10000.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe 2016-11-22 19:26 - 2016-11-22 19:26 - 20433408 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_16.1118.10000.0_x64__8wekyb3d8bbwe\Microsoft.Photos.dll 2016-07-15 22:04 - 2016-07-15 22:04 - 00680448 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_16.1118.10000.0_x64__8wekyb3d8bbwe\Microsoft.DesignCore.dll 2016-11-22 19:26 - 2016-11-22 19:26 - 01046528 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_16.1118.10000.0_x64__8wekyb3d8bbwe\Microsoft.Sharing.dll 2016-11-22 19:26 - 2016-11-22 19:26 - 00353792 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_16.1118.10000.0_x64__8wekyb3d8bbwe\Photos.Inking.dll 2016-12-13 15:19 - 2016-12-13 15:19 - 03810816 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_10.1612.3341.0_x64__8wekyb3d8bbwe\Calculator.exe 2016-10-13 22:46 - 2005-07-18 12:43 - 00160256 _____ () C:\Program Files (x86)\MSI\Live Update\unrar.dll 2016-10-15 10:19 - 2016-12-12 22:57 - 02493440 _____ () D:\Origin\libGLESv2.dll 2016-05-25 21:52 - 2016-05-25 21:52 - 01243936 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\ACE.dll 2016-08-10 16:26 - 2016-12-13 00:35 - 00018880 _____ () C:\Program Files (x86)\NVIDIA Corporation\Update Core\detoured.dll 2016-08-10 16:26 - 2016-12-13 00:35 - 03774400 _____ () C:\Program Files (x86)\NVIDIA Corporation\NvContainer\Poco.dll 2016-08-10 16:26 - 2016-12-13 00:35 - 00900032 _____ () C:\Program Files (x86)\NVIDIA Corporation\NvContainer\libprotobuf.dll 2016-07-26 13:32 - 2016-08-18 20:26 - 00225792 _____ () C:\Program Files (x86)\GIGABYTE\XTREME GAMING ENGINE\GvFireware.dll 2016-07-26 13:32 - 2014-05-01 02:49 - 00025088 _____ () C:\Program Files (x86)\GIGABYTE\XTREME GAMING ENGINE\BSL430.dll 2016-08-10 16:26 - 2016-12-12 15:36 - 00525760 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NvSpCapsAPINode.node 2016-08-10 16:26 - 2016-12-12 15:36 - 00254008 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\DriverInstall.node 2016-08-10 16:26 - 2016-12-12 15:36 - 02808888 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\Downloader.node 2016-08-10 16:26 - 2016-12-12 15:36 - 00384568 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NvGameShareAPINode.node 2016-08-10 16:26 - 2016-12-12 15:36 - 00447424 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NvGalleryAPINode.node 2016-08-10 16:26 - 2016-12-12 15:36 - 00336832 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVAccountAPINode.node 2016-09-10 21:36 - 2016-12-12 15:36 - 01003456 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NvCameraAPINode.node 2016-12-15 18:43 - 2016-12-12 15:36 - 00956472 _____ () \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NvSDKAPINode.node 2016-09-18 09:51 - 2016-12-22 12:13 - 51777648 _____ () C:\Users\Mateusz\AppData\Roaming\Spotify\libcef.dll 2016-11-04 13:35 - 2016-12-22 12:13 - 00110192 _____ () C:\Users\Mateusz\AppData\Roaming\Spotify\SpotifyWinRT.dll 2016-09-18 09:51 - 2016-12-22 12:13 - 01803888 _____ () C:\Users\Mateusz\AppData\Roaming\Spotify\libglesv2.dll 2016-09-18 09:51 - 2016-12-22 12:13 - 00086128 _____ () C:\Users\Mateusz\AppData\Roaming\Spotify\libegl.dll ==================== Alternate Data Streams (filtrowane) ========= (Załączenie wejścia w fixlist spowoduje usunięcie strumienia ADS.) ==================== Tryb awaryjny (filtrowane) =================== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Wartość "AlternateShell" zostanie przywrócona.) ==================== Powiązania plików (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje usunięcie obiektu z rejestru lub przywrócenie jego domyślnej postaci.) ==================== Internet Explorer - Witryny zaufane i z ograniczeniami =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru.) ==================== Hosts - zawartość: =============================== (Użycie dyrektywy Hosts: w fixlist spowoduje reset pliku Hosts.) 2015-10-30 08:24 - 2015-10-30 08:21 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts ==================== Inne obszary ============================ (Obecnie brak automatycznej naprawy dla tej sekcji.) HKU\S-1-5-21-1394664871-1245148921-295335108-1001\Control Panel\Desktop\\Wallpaper -> E:\W_2013_160.jpg DNS Servers: 62.179.1.63 - 62.179.1.62 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Zapora systemu Windows [funkcja włączona] ==================== MSCONFIG/TASK MANAGER - Wyłączone elementy == MSCONFIG\Services: MSIREGISTER_MR => 2 MSCONFIG\Services: MSI_FastBoot => 2 MSCONFIG\Services: PAExec => 3 HKLM\...\StartupApproved\Run: => "RTHDVCPL" HKLM\...\StartupApproved\Run: => "NvBackend" HKLM\...\StartupApproved\Run: => "ShadowPlay" HKLM\...\StartupApproved\Run: => "WindowsDefender" HKLM\...\StartupApproved\Run32: => "SunJavaUpdateSched" HKLM\...\StartupApproved\Run32: => "MSIRegister" HKLM\...\StartupApproved\Run32: => "Fast Boot" HKLM\...\StartupApproved\Run32: => "Live Update" HKLM\...\StartupApproved\Run32: => "BCSSync" HKU\S-1-5-21-1394664871-1245148921-295335108-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-1394664871-1245148921-295335108-1001\...\StartupApproved\Run: => "Spotify" HKU\S-1-5-21-1394664871-1245148921-295335108-1001\...\StartupApproved\Run: => "Spotify Web Helper" HKU\S-1-5-21-1394664871-1245148921-295335108-1001\...\StartupApproved\Run: => "Steam" HKU\S-1-5-21-1394664871-1245148921-295335108-1001\...\StartupApproved\Run: => "CCleaner Monitoring" HKU\S-1-5-21-1394664871-1245148921-295335108-1001\...\StartupApproved\Run: => "Uninstall C:\Users\Mateusz\AppData\Local\Microsoft\OneDrive\17.3.6390.0509\amd64" HKU\S-1-5-21-1394664871-1245148921-295335108-1001\...\StartupApproved\Run: => "Discord" HKU\S-1-5-21-1394664871-1245148921-295335108-1001\...\StartupApproved\Run: => "Fences" ==================== Reguły Zapory systemu Windows (filtrowane) =============== (Załączenie wejścia w fixlist spowoduje jego usunięcie z rejestru. Powiązany plik nie zostanie przeniesiony, o ile nie zostanie załączony z osobna.) FirewallRules: [vm-monitoring-nb-session] => LPort=139 FirewallRules: [UDP Query User{E4755696-8885-481D-B5E5-EBA78F6DEF88}D:\overwatch\overwatch.exe] => D:\overwatch\overwatch.exe FirewallRules: [TCP Query User{C842018E-3A96-4938-AC6D-8AD341937D03}D:\overwatch\overwatch.exe] => D:\overwatch\overwatch.exe FirewallRules: [UDP Query User{009F0EFA-9ECA-47C7-A615-DD95DF1B38FB}C:\program files (x86)\qbittorrent\qbittorrent.exe] => C:\program files (x86)\qbittorrent\qbittorrent.exe FirewallRules: [TCP Query User{CE452865-6A82-4534-A962-14CB21D494FE}C:\program files (x86)\qbittorrent\qbittorrent.exe] => C:\program files (x86)\qbittorrent\qbittorrent.exe FirewallRules: [{FE7CE09B-30AB-4745-9F7A-AF16EBCF8444}] => C:\Program Files (x86)\NapiProjekt\napisy.exe FirewallRules: [{0422B5C3-21F0-43A9-A5DF-FD3D44C6A937}] => C:\Program Files (x86)\NapiProjekt\napisy.exe FirewallRules: [UDP Query User{86BD6562-AC0C-47AA-AB78-A7A3119D0CF7}C:\users\mateusz\appdata\roaming\spotify\spotify.exe] => C:\users\mateusz\appdata\roaming\spotify\spotify.exe FirewallRules: [TCP Query User{E3AC611B-EA64-4D7B-B765-C7134D7F63D2}C:\users\mateusz\appdata\roaming\spotify\spotify.exe] => C:\users\mateusz\appdata\roaming\spotify\spotify.exe FirewallRules: [{CB1D1A96-4B15-47F1-A6B2-F2016091B9A2}] => C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [{D133C5B2-C810-4E60-9E56-85E12F3EE27A}] => C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [{CAC20347-510C-49A9-B6F3-0D2D3D848A4D}] => C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{14992868-E775-42C7-AECC-F1FD7C2E794A}] => C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [UDP Query User{3BCE7AB9-3A66-4FEF-B8DA-60E5619C49ED}D:\hearthstone\hearthstone.exe] => D:\hearthstone\hearthstone.exe FirewallRules: [TCP Query User{B34597BE-70E4-444B-81E0-AFA468AE87E8}D:\hearthstone\hearthstone.exe] => D:\hearthstone\hearthstone.exe FirewallRules: [UDP Query User{8ED52F0B-173E-4AB3-B86E-B149C47C9912}D:\overwatch test\overwatch.exe] => D:\overwatch test\overwatch.exe FirewallRules: [TCP Query User{584FACB5-ADEB-4B9E-954C-476C5CE3A9BA}D:\overwatch test\overwatch.exe] => D:\overwatch test\overwatch.exe FirewallRules: [{FE380793-7C6E-4520-A9B7-9CADC09CC006}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{F820AEB5-1278-4D25-B17E-8E9DECADF97A}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{2EFAF72F-081E-4594-B520-521004FFC8EC}] => C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe FirewallRules: [{0F3E84D7-E2DC-4C23-8686-6432ED298481}] => C:\Program Files\NVIDIA Corporation\NvContainer\NvContainer.exe FirewallRules: [UDP Query User{CC142859-3900-4005-9795-83BA6A10FA8C}D:\steamlibrary\steamapps\common\orcsmustdieunchained\binaries\win64\spitfiregame.exe] => D:\steamlibrary\steamapps\common\orcsmustdieunchained\binaries\win64\spitfiregame.exe FirewallRules: [TCP Query User{E309435C-9E92-4550-81DC-FB6E39849097}D:\steamlibrary\steamapps\common\orcsmustdieunchained\binaries\win64\spitfiregame.exe] => D:\steamlibrary\steamapps\common\orcsmustdieunchained\binaries\win64\spitfiregame.exe FirewallRules: [UDP Query User{62A9ECC8-016E-4D78-85D3-55DF41DC8FA6}D:\overwatch\overwatch.exe] => D:\overwatch\overwatch.exe FirewallRules: [TCP Query User{F8829D43-C393-41BA-9CF1-C6C56A6B083D}D:\overwatch\overwatch.exe] => D:\overwatch\overwatch.exe FirewallRules: [{FDCC2940-FB7C-4562-86C7-AC43B94C0144}] => %ProgramFiles%\MotioninJoy\ds3\DS3_Tool.exe FirewallRules: [{AB3DA130-B154-4BBF-ADEF-E12071D7F4C5}] => LPort=26789 FirewallRules: [UDP Query User{FA3C698B-7555-4BA8-B0E7-0AE1F691ADB0}C:\users\mateusz\appdata\roaming\spotify\spotify.exe] => C:\users\mateusz\appdata\roaming\spotify\spotify.exe FirewallRules: [TCP Query User{41C39316-D14D-45BB-850F-4B16EEBDE2AA}C:\users\mateusz\appdata\roaming\spotify\spotify.exe] => C:\users\mateusz\appdata\roaming\spotify\spotify.exe FirewallRules: [{88399FD2-1F93-4C2C-9B4E-39DFF3E2523B}] => C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{CA98B80E-4166-427E-B100-CADD749A5B48}] => C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{600DC290-80CB-49D3-8317-A56C0657F968}] => C:\Program Files (x86)\qBittorrent\qbittorrent.exe FirewallRules: [{6244FE96-708C-41B5-A098-16B78C09C504}] => C:\Program Files (x86)\qBittorrent\qbittorrent.exe FirewallRules: [{2E097453-20E7-4D45-8D99-64503461D42D}] => C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{BEC5C05E-B024-460E-99BB-F361D5AB7973}] => C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{70282EBF-47CB-4F00-A9FF-CB834892BB18}] => D:\SteamLibrary\steamapps\common\Battlerite\Battlerite.exe FirewallRules: [{1B52766F-4E40-4AFA-A3CE-D7A14DFD49AA}] => D:\SteamLibrary\steamapps\common\Battlerite\Battlerite.exe FirewallRules: [TCP Query User{A076C73E-AE93-43FE-AA8F-AA11EF277668}C:\program files (x86)\battle.net\battle.net.8098\battle.net.exe] => C:\program files (x86)\battle.net\battle.net.8098\battle.net.exe FirewallRules: [UDP Query User{F585CC17-E219-4576-9654-B816AC090E05}C:\program files (x86)\battle.net\battle.net.8098\battle.net.exe] => C:\program files (x86)\battle.net\battle.net.8098\battle.net.exe FirewallRules: [{14597D52-A475-4DAC-9935-E3F328352077}] => C:\Program Files\NVIDIA Corporation\NvContainer\NvContainer.exe FirewallRules: [{75BC3983-1970-4BEF-95BC-5FF437998E2A}] => C:\Program Files (x86)\HP\Digital Imaging\bin\hposid01.exe FirewallRules: [{D34CBEBF-2D7B-431C-A82E-BEB6A5D6EEC5}] => C:\Program Files (x86)\HP\Digital Imaging\bin\hpqkygrp.exe FirewallRules: [{38D2BF33-B4A1-4098-9F5F-3CDA2D3DD214}] => C:\Program Files (x86)\HP\Digital Imaging\bin\hpfccopy.exe FirewallRules: [{289B1D6C-AAB4-4964-A3CF-5BBBB72B8D28}] => C:\Program Files (x86)\HP\Digital Imaging\bin\hpoews01.exe FirewallRules: [{1054C756-FBFD-465E-ABFD-A4A9A6E908C5}] => C:\Program Files (x86)\HP\Digital Imaging\bin\hpiscnapp.exe FirewallRules: [{559ABDD1-997D-4072-815F-DD520232C0C5}] => D:\Program Files (x86)\Origin Games\Battlefield 1\bf1Trial.exe FirewallRules: [{D54B31AE-52AB-4DC7-A459-D1F906AF184E}] => D:\Program Files (x86)\Origin Games\Battlefield 1\bf1Trial.exe FirewallRules: [{E68A8139-E099-4594-A4E2-CA5E61204B62}] => D:\Program Files (x86)\Origin Games\Battlefield 1\bf1.exe FirewallRules: [{8603A1A7-4204-4FFC-BF45-FC1ABEBC5893}] => D:\Program Files (x86)\Origin Games\Battlefield 1\bf1.exe FirewallRules: [{E7C70FCA-F869-461F-A8A9-B343648A14FE}] => D:\SteamLibrary\steamapps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{278079B5-C7B5-466F-92AC-B4CD410B0703}] => D:\SteamLibrary\steamapps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{32163D31-0CBC-47AE-B530-CE3BDBAD6283}] => C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{4EACC119-0B5A-4574-9B83-4A229EA929CA}] => C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe FirewallRules: [{8FD304F1-45AB-470D-829F-E0E96636F0DD}] => D:\SteamLibrary\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe FirewallRules: [{85A2E04D-5395-428B-A0FF-74C3EB8D52FD}] => D:\SteamLibrary\steamapps\common\rocketleague\Binaries\Win32\RocketLeague.exe FirewallRules: [{0A6462BA-A5FF-40DF-B1FA-77DD131E1C18}] => D:\SteamLibrary\steamapps\common\Paladins\Binaries\Win32\HirezBridge.exe FirewallRules: [{EC693BE0-9DB5-48D3-9AB7-6348EE96EF5B}] => D:\SteamLibrary\steamapps\common\Paladins\Binaries\Win32\HirezBridge.exe FirewallRules: [TCP Query User{441534B1-DAB1-46D3-8BFA-D9722C529D14}D:\steamlibrary\steamapps\common\paladins\binaries\win32\paladins.exe] => D:\steamlibrary\steamapps\common\paladins\binaries\win32\paladins.exe FirewallRules: [UDP Query User{CFD0D7BC-4B1B-4B92-93F8-B11EC56D8C3C}D:\steamlibrary\steamapps\common\paladins\binaries\win32\paladins.exe] => D:\steamlibrary\steamapps\common\paladins\binaries\win32\paladins.exe FirewallRules: [{EA94E923-317A-45DA-95CF-B85E4817EBAC}] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Punkty Przywracania systemu ========================= 14-12-2016 00:11:59 Windows Update 15-12-2016 19:35:23 Zainstalowany program DirectX 22-12-2016 21:01:42 Removed Google Chrome 23-12-2016 11:27:39 JRT Pre-Junkware Removal 24-12-2016 12:21:41 Zainstalowany program DirectX 28-12-2016 14:58:05 Punkt przywracania utworzony przez HitmanPro ==================== Wadliwe urządzenia w Menedżerze urządzeń ============= Name: Standardowa klawiatura PS/2 Description: Standardowa klawiatura PS/2 Class Guid: {4d36e96b-e325-11ce-bfc1-08002be10318} Manufacturer: (Klawiatury standardowe) Service: i8042prt Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. Name: Mysz Microsoft PS/2 Description: Mysz Microsoft PS/2 Class Guid: {4d36e96f-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: i8042prt Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. ==================== Błędy w Dzienniku zdarzeń: ========================= Dziennik Aplikacja: ================== Error: (12/29/2016 11:22:33 AM) (Source: SideBySide) (EventID: 33) (User: ) Description: Nie można wygenerować kontekstu aktywacji dla "C:\WINDOWS\WinSxS\x86_microsoft.vc80.mfc_1fc8b3b9a1e18e3b_8.0.50727.91_none_d6c3f1519bae0514\MFC80U.DLL". Nie można odnaleźć zestawu zależnego Microsoft.VC80.MFCLOC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0". Użyj narzędzia sxstrace.exe, aby uzyskać szczegółową diagnozę. Error: (12/28/2016 05:27:44 PM) (Source: SideBySide) (EventID: 33) (User: ) Description: Nie można wygenerować kontekstu aktywacji dla "C:\WINDOWS\WinSxS\x86_microsoft.vc80.mfc_1fc8b3b9a1e18e3b_8.0.50727.91_none_d6c3f1519bae0514\MFC80U.DLL". Nie można odnaleźć zestawu zależnego Microsoft.VC80.MFCLOC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0". Użyj narzędzia sxstrace.exe, aby uzyskać szczegółową diagnozę. Error: (12/28/2016 05:26:31 PM) (Source: SideBySide) (EventID: 33) (User: ) Description: Nie można wygenerować kontekstu aktywacji dla "C:\WINDOWS\WinSxS\x86_microsoft.vc80.mfc_1fc8b3b9a1e18e3b_8.0.50727.91_none_d6c3f1519bae0514\MFC80U.DLL". Nie można odnaleźć zestawu zależnego Microsoft.VC80.MFCLOC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0". Użyj narzędzia sxstrace.exe, aby uzyskać szczegółową diagnozę. Error: (12/28/2016 05:06:43 PM) (Source: SideBySide) (EventID: 33) (User: ) Description: Nie można wygenerować kontekstu aktywacji dla "C:\WINDOWS\WinSxS\x86_microsoft.vc80.mfc_1fc8b3b9a1e18e3b_8.0.50727.91_none_d6c3f1519bae0514\MFC80U.DLL". Nie można odnaleźć zestawu zależnego Microsoft.VC80.MFCLOC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0". Użyj narzędzia sxstrace.exe, aby uzyskać szczegółową diagnozę. Error: (12/28/2016 05:06:18 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (1192) SRUJet: Wystąpił błąd -1811 (0xfffff8ed) podczas otwierania pliku dziennika C:\WINDOWS\system32\SRU\SRU003A6.log. Error: (12/28/2016 04:38:59 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: MATEUSZPC) Description: Aktywacja aplikacji Microsoft.Getstarted_4.2.29.0_x64__8wekyb3d8bbwe:App.AppX7mv0s3r0wanj0n66dy6vax24ps6avzvz.mca nie powiodła się. Błąd: -2144927149. Więcej informacji można znaleźć w dzienniku Microsoft-Windows-TWinUI/Działa. Error: (12/28/2016 03:27:27 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: nvcontainer.exe, wersja: 1.2.2145.2398, sygnatura czasowa: 0x5848418b Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 10.0.14393.479, sygnatura czasowa: 0x58256d37 Kod wyjątku: 0xe06d7363 Przesunięcie błędu: 0x000da832 Identyfikator procesu powodującego błąd: 0x1174 Godzina uruchomienia aplikacji powodującej błąd: 0x01d261168382fba6 Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\NVIDIA Corporation\NvContainer\nvcontainer.exe Ścieżka modułu powodującego błąd: C:\WINDOWS\System32\KERNELBASE.dll Identyfikator raportu: 82b9a187-dc10-4fa5-bb38-dad07bdf6247 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (12/28/2016 03:27:26 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: nvcontainer.exe, wersja: 1.2.2145.2398, sygnatura czasowa: 0x5848418b Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 10.0.14393.479, sygnatura czasowa: 0x58256d37 Kod wyjątku: 0xe06d7363 Przesunięcie błędu: 0x000da832 Identyfikator procesu powodującego błąd: 0x1c90 Godzina uruchomienia aplikacji powodującej błąd: 0x01d261168370a974 Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\NVIDIA Corporation\NvContainer\nvcontainer.exe Ścieżka modułu powodującego błąd: C:\WINDOWS\System32\KERNELBASE.dll Identyfikator raportu: 6394bc26-a863-4f48-ba6a-497b94c958f8 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (12/28/2016 03:27:26 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: nvcontainer.exe, wersja: 1.2.2145.2398, sygnatura czasowa: 0x5848418b Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 10.0.14393.479, sygnatura czasowa: 0x58256d37 Kod wyjątku: 0xe06d7363 Przesunięcie błędu: 0x000da832 Identyfikator procesu powodującego błąd: 0x54 Godzina uruchomienia aplikacji powodującej błąd: 0x01d26116835d9314 Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\NVIDIA Corporation\NvContainer\nvcontainer.exe Ścieżka modułu powodującego błąd: C:\WINDOWS\System32\KERNELBASE.dll Identyfikator raportu: 8b6f2134-a6b3-4048-8f05-baf1042da813 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Error: (12/28/2016 03:27:26 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nazwa aplikacji powodującej błąd: nvcontainer.exe, wersja: 1.2.2145.2398, sygnatura czasowa: 0x5848418b Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja: 10.0.14393.479, sygnatura czasowa: 0x58256d37 Kod wyjątku: 0xe06d7363 Przesunięcie błędu: 0x000da832 Identyfikator procesu powodującego błąd: 0x3f8 Godzina uruchomienia aplikacji powodującej błąd: 0x01d2611683382dfb Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\NVIDIA Corporation\NvContainer\nvcontainer.exe Ścieżka modułu powodującego błąd: C:\WINDOWS\System32\KERNELBASE.dll Identyfikator raportu: bc455eb6-dc29-434b-84a5-128f5bcc3a10 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Dziennik System: ============= Error: (12/29/2016 11:22:19 AM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {8D8F4F83-3594-4F07-8369-FC3C3CAE4919} i identyfikatorem aplikacji APPID {F72671A9-012C-4725-9D2F-2A4D32D65169} użytkownikowi ZARZĄDZANIE NT\SYSTEM o identyfikatorze zabezpieczeń SID (S-1-5-18) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (12/28/2016 05:35:24 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi Steam Client Service z powodu następującego błędu: Usługa nie odpowiada na sygnał uruchomienia lub sygnał sterujący w oczekiwanym czasie. Error: (12/28/2016 05:35:24 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą Steam Client Service. Error: (12/28/2016 05:28:13 PM) (Source: DCOM) (EventID: 10016) (User: ZARZĄDZANIE NT) Description: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {8D8F4F83-3594-4F07-8369-FC3C3CAE4919} i identyfikatorem aplikacji APPID {F72671A9-012C-4725-9D2F-2A4D32D65169} użytkownikowi ZARZĄDZANIE NT\SYSTEM o identyfikatorze zabezpieczeń SID (S-1-5-18) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Error: (12/28/2016 05:27:20 PM) (Source: Microsoft-Windows-Kernel-Processor-Power) (EventID: 35) (User: ZARZĄDZANIE NT) Description: Funkcje zarządzania energią w stanie wydajności procesora logicznego funkcji Hyper-V 3 są wyłączone z powodu problemu z oprogramowaniem układowym. Skontaktuj się z producentem komputera w celu uzyskania aktualizacji oprogramowania układowego. Error: (12/28/2016 05:27:20 PM) (Source: Microsoft-Windows-Kernel-Processor-Power) (EventID: 35) (User: ZARZĄDZANIE NT) Description: Funkcje zarządzania energią w stanie wydajności procesora logicznego funkcji Hyper-V 2 są wyłączone z powodu problemu z oprogramowaniem układowym. Skontaktuj się z producentem komputera w celu uzyskania aktualizacji oprogramowania układowego. Error: (12/28/2016 05:27:20 PM) (Source: Microsoft-Windows-Kernel-Processor-Power) (EventID: 35) (User: ZARZĄDZANIE NT) Description: Funkcje zarządzania energią w stanie wydajności procesora logicznego funkcji Hyper-V 1 są wyłączone z powodu problemu z oprogramowaniem układowym. Skontaktuj się z producentem komputera w celu uzyskania aktualizacji oprogramowania układowego. Error: (12/28/2016 05:27:20 PM) (Source: Microsoft-Windows-Kernel-Processor-Power) (EventID: 35) (User: ZARZĄDZANIE NT) Description: Funkcje zarządzania energią w stanie wydajności procesora logicznego funkcji Hyper-V 0 są wyłączone z powodu problemu z oprogramowaniem układowym. Skontaktuj się z producentem komputera w celu uzyskania aktualizacji oprogramowania układowego. Error: (12/28/2016 05:27:00 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Usługa Windows Search niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 30000 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie. Error: (12/28/2016 05:27:00 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Usługa Origin Web Helper Service niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. CodeIntegrity: =================================== Date: 2016-12-28 18:59:01.569 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-12-28 17:28:17.409 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\nvspcap64.dll that did not meet the Store signing level requirements. Date: 2016-12-28 17:28:17.409 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\nvspcap64.dll that did not meet the Store signing level requirements. Date: 2016-12-25 12:38:32.470 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-12-24 09:42:53.246 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-12-23 16:41:20.780 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-12-22 21:04:39.276 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\nvspcap64.dll that did not meet the Store signing level requirements. Date: 2016-12-22 21:04:29.743 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\nvspcap64.dll that did not meet the Store signing level requirements. Date: 2016-12-20 12:10:42.316 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2016-12-20 12:10:42.315 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Statystyki pamięci =========================== Procesor: Intel(R) Core(TM) i5-6600K CPU @ 3.50GHz Procent pamięci w użyciu: 19% Całkowita pamięć fizyczna: 16344.03 MB Dostępna pamięć fizyczna: 13186.59 MB Całkowita pamięć wirtualna: 18776.03 MB Dostępna pamięć wirtualna: 15307.33 MB ==================== Dyski ================================ Drive c: (SSD) (Fixed) (Total:223.02 GB) (Free:63.75 GB) NTFS Drive d: (Gry) (Fixed) (Total:205.08 GB) (Free:40.24 GB) NTFS Drive e: (Magazyn) (Fixed) (Total:260.68 GB) (Free:62.6 GB) NTFS Drive f: (PENDRIVE) (Removable) (Total:7.44 GB) (Free:7.44 GB) FAT32 ==================== MBR & Tablica partycji ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 223.6 GB) (Disk ID: 00000000) Partition: GPT. ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 6B803C18) Partition 1: (Not Active) - (Size=465.8 GB) - (Type=42) ======================================================== Disk: 2 (Size: 7.5 GB) (Disk ID: 00000000) Partition: GPT. ==================== Koniec Addition.txt ============================